CVE-2006-1551
pajax_call_dispatcher.php में eval injection भेद्यता, PAJAX 0.5.1 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को (1) $method और (2) $args पैरामीटरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति...
- प्रकाशित
- 13 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अप्रैल 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pajax_call_dispatcher.php में eval injection भेद्यता, PAJAX 0.5.1 और उससे पहले के संस्करणों में, दूरस्थ हमलावरों को (1) $method और (2) $args पैरामीटरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Metasploit · php · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।